Kaspersky выложила бесплатный дешифратор для жертв вредоноса Yanluowang

Kaspersky выложила бесплатный дешифратор для жертв вредоноса Yanluowang

Kaspersky выложила бесплатный дешифратор для жертв вредоноса Yanluowang

«Лаборатория Касперского» разработала дешифратор, который поможет жертвам программы-вымогателя Yanluowang вернуть свои файлы в рабочее состояние. Восстановить доступ к информации можно абсолютно бесплатно.

Шифровальщик Yanluowang попался на глаза специалистам сферы кибербезопасности в октябре 2021 года. Злоумышленники использовали эту вредоносную программу в атаках на компании ряда стран: США, Турции, Бразилии.

Интересно, что операторы вымогателя вручную запускали процесс шифрования, по окончании которого к пострадавшим файлам добавлялось расширение «.yanlouwang». Жертве оставляют записку с требованиями, в которой предостерегают от обращения в полицию.

Если организация всё-таки свяжется с правоохранителями, киберпреступники обещают удалить все файлы на скомпрометированном устройстве, запустить DDoS-атаку и через несколько неделю повторить уничтожение важной внутренней информации.

Специалисты Kaspersky изучили шифровальщик и нашли в нём уязвимость, позволяющую вернуть пострадавшие файлы в прежнее состояние. Дешифратор в настоящее время доступен по ссылке https://noransom.kaspersky.com/ru/, любая желающая компания может загрузить его бесплатно.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Появилась новая схема обмана учеников автошкол

Мошенники создают фейковые каналы автошкол и собирают с граждан оплату за обучение, а в некоторых случаях — реквизиты банковских карт. Главный признак обмана — требование внести предоплату в размере 50% на карту физического лица. При этом аферисты обещают большие скидки и давят на срочность, утверждая, что «осталось всего несколько мест».

О новой схеме сообщил телеграм-канал «Лапша Медиа» со ссылкой на одного из читателей.

После получения денег злоумышленники, как правило, перестают выходить на связь. Однако известны случаи, когда аферисты направляют жертве контакты «бухгалтера». Тот под предлогом возврата средств может запрашивать полные данные банковской карты, включая CVV-код, либо предлагать оплатить «комиссию» для перевода денег обратно.

Схема представляет собой адаптацию уже отработанных мошеннических практик, используемых ранее в отношении покупателей на маркетплейсах.

В похожих случаях злоумышленники создают поддельные сайты известных площадок и собирают оплату за несуществующие товары по заниженным ценам. Нередко при этом происходит и кража реквизитов карт.

«Платежи в автошколах осуществляются только по реквизитам юридического лица, а информация о льготных программах публикуется исключительно на официальных сайтах», — напоминает редакция «Лапша Медиа».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru